我们在用到宝塔面板搭建网站的时候,Windows服务器的IIS会默认生成一个网站,这个网站默认绑定解析的IP地址,所以,我们用服务器IP就可以访问这个网站。
很多人都疏忽没有删除这个默认站点,我的站长站也是一样,其他的网站都使用了安全策略,防止攻击,但这个疏忽的网站却一直暴露在外,给不法分子提供了攻击目标。
经过我的站长站这些天的攻击的志反馈,主站很少不攻击,因为一攻击基本都被安全软件发现封了IP,而这个默认网站因为疏忽没有使用安全策略,一直被攻击,导致服务器被封禁。
如何关闭IP访问的默认网站
上文也说到是IIS默认生成的,这个默认网站在宝塔里面是看不到,所以导致很多人不知道。
我们只需要到IIS里面关闭或删除这个默认网站就可以了。
1、首先在“开始”里面找到‘控制面板’
2、然后找到“管理工具”
3、在列表里面打开“IIS”
4、展开IIS里面的网站
5、找到默认网站,“关闭”或者直接删除